Cibersegurança
Novos desafios, a mesma prioridade
Num mundo em constante mutação, a digitalização, os avanços tecnológicos e as redes inteligentes criaram novas oportunidades, mas trouxeram novos desafios que enfrentamos com a segurança de sempre. Porque a segurança das nossas redes é a segurança dos nossos clientes.
A informação, independentemente do seu suporte ser digital ou físico, constitui uma componente fundamental estratégica para o Negócio da E-REDES. A Gestão da Segurança da Informação tem por âmbito a proteção das pessoas, ativos informáticos e da informação neles gerada e tratada, abrangendo a totalidade da informação do âmbito do Sistema de Gestão de Segurança da Informação (SGSI) gerido pela E-REDES. Nesse sentido, desenvolvemos uma Política de Segurança da Informação, alinhada com o SGSI, onde o Conselho de Administração da E-REDES define os objetivos estratégicos de Segurança da Informação e respetivos objetivos táticos.

- Assegurar a conformidade com normativos de referência, incluindo obrigações legais e regulamentares
- Contribuir para a consolidação do compromisso do Grupo EDP para com a Segurança da Informação
- Impulsionar a maturidade e melhoria contínua da Cibersegurança da organização

- Garantir a disponibilidade, integridade e confidencialidade da Informação
- Liderar a implementação de princípios de Cibersegurança
- Promover o compromisso da organização para com a Segurança da Informação
- Gerir a Segurança da Informação na Cadeia de Fornecimento

- Evoluir as plataformas de Cibersegurança, ambicionando a adoção de tecnologia de ponta
- Assegurar a prevenção, deteção, resposta e recuperação eficiente a incidentes de Segurança da Informação
- Garantir o alinhamento com os objetivos da continuidade de negócio

- Capacitar e incentivar os colaboradores a atuarem como 1ª linha de defesa
- Desafiar a Gestão de Topo à promoção de uma cultura de lead-by-example
- Proporcionar formação diferenciada em Cibersegurança de acordo com o nível de risco dos colaboradores
- Desenvolver iniciativas de Comunicação abrangentes e inovadoras

- Estabelecer e reforçar parcerias nacionais e internacionais de partilha de informação
- Benchmarking das melhores práticas do setor
- Capacitar a deteção e resposta a potenciais ataques por via do conhecimento antecipado de incidentes em peers

Seja no email ou no seu navegador de internet, nunca clique em links ou abra anexos de origem duvidosa.
Verifique sempre que os domínios dos remetentes dos emails que recebe estão relacionados com a entidade que os envia.
Verifique que os sites a que acede começam por https://.
Cerca de 80% dos ciberataques começam através de phishing, um crime informático que consiste na distribuição de mensagens de correio eletrónico com ligações para falsos sítios web (instituições bancárias, redes sociais ou outras), para obter dados pessoais dos utilizadores através de pedidos de atualização.

Idealmente, a sua password deve ser formada por vários tipos de caracteres, como letras (minúsculas e maiúsculas), números e sinais de pontuação.
Evite incluir nomes, datas e números de documentos.
Não divulgue a sua password, não a tenha escrita e não use a mesma para diferentes logins, pois se alguém a descobrir para uma conta, conseguirá ter acesso a todas as outras.
As passwords “123456”, “password” e “qwerty” são das mais usadas em todo o mundo. São perigosas por serem pouco complexas e bastante comuns.

Nunca abandone o seu dispositivo sem o bloquear, seja o computador, o telemóvel ou o tablet.
Defina um tempo de bloqueio automático do dispositivo. Assim, mesmo que se esqueça de o fazer, o aparelho bloqueará sozinho ao fim desse tempo (por exemplo, 30 segundos).
Deixar o dispositivo desbloqueado pode permitir que informações importantes sejam roubadas por terceiros.

Tenha cuidado com os dispositivos que liga ao seu computador. Os vírus podem ser espalhados com recursos a USB, discos externos ou telemóveis infetados.
Da mesma forma, não ligue o seu USB ou disco externo a dispositivos que não conhece ou que são utilizados por muitas pessoas.

Guarde as informações mais importantes num dispositivo externo ou numa drive na cloud. Assim, se algo acontecer ao seu computador ou ao dispositivo que tem os seus dados, terá uma cópia de segurança com aquilo de que precisa.
